2018年4月13日 星期五

試作WAP前的準備

在試作 WAP時發現並沒有像在課程時操作順利, 後來發現課程中的主機很多設定都已經設定完成, 所以在我後來模擬重現環境的主機操作時出了不少問題, 寫下來做一下記錄, 這次預備 6台虛擬主機
w-studio.idv.tw
ADDS/DC:
安裝 ADCS, 設定好根憑證, 複製出根憑證.cer 備用
設定好伺服器憑證範本
DNS加入幾個主機A:
wap 192.168.0.10 -->ADFS主機(Server1)
rdgw 192.168.0.10 -->ADFS主機
web 192.168.0.20 -->IIS主機(Server2)

ADFS/RDS (Server1):
要安裝 WAP前一定要預先裝好 ADFS, 建立 wap.wey.com憑證
後再安裝 RDS w-studio.idv.tw

Web Server (Server2):
預先安裝 IIS, 在角色服務中的安全性加上 Windows驗證
建立 web.wey.com憑證

Router/WAP (Router1):
Internet 131.107.0.10/24 no GW, no DNS
LAN 192.168.0.254/24 no GW, DNS 192.168.0.1
安裝 WAP, 如果有先安裝 RRAS則將其停用

Out side DNS (Server3):
131.107.0.100/24 GW131.107.0.10, DNS131.107.0.100
非 wey.com網域內, 無憑證需求
安裝DNS, 設定正向對應區域(網域) wey.com, 設定主機A
wap 131.107.0.10
rdgw 131.107.0.10
web 131.107.0.10
wey-router1 131.107.0.10
w-studio.idv.tw
Client:
設定 LAN及 Internet網路
LAN 使用 wey.com網域內的 DHCP或設定為網域內 IP
Internet 131.107.0.20/24 no GW, DNS 131.107.0.100

沒有留言:

張貼留言